88<article name =" Настройка HTTPS-серверов"
99 link =" /ru/docs/http/configuring_https_servers.html"
1010 lang =" ru"
11- rev =" 14 "
11+ rev =" 15 "
1212 author =" Игорь Сысоев"
1313 editor =" Brian Mercer" >
1414
@@ -30,7 +30,7 @@ server {
3030 server_name www.example.com;
3131 ssl_certificate <b >www.example.com.crt</b >;
3232 ssl_certificate_key <b >www.example.com.key</b >;
33- ssl_protocols TLSv1 TLSv1.1 TLSv1 .2 TLSv1.3;
33+ ssl_protocols TLSv1.2 TLSv1.3;
3434 ssl_ciphers HIGH:!aNULL:!MD5;
3535 ...
3636}
@@ -58,7 +58,7 @@ server {
5858можно ограничить соединения
5959использованием только “сильных” версий и шифров SSL/TLS.
6060По умолчанию nginx использует
61- “<literal >ssl_protocols TLSv1 TLSv1.1 TLSv1 .2 TLSv1.3</literal >” и
61+ “<literal >ssl_protocols TLSv1.2 TLSv1.3</literal >” и
6262“<literal >ssl_ciphers HIGH:!aNULL:!MD5</literal >”,
6363поэтому их явная настройка в общем случае не требуется.
6464Следует отметить, что значения по умолчанию этих директив несколько раз
@@ -108,7 +108,7 @@ http {
108108
109109 ssl_certificate www.example.com.crt;
110110 ssl_certificate_key www.example.com.key;
111- ssl_protocols TLSv1 TLSv1.1 TLSv1 .2 TLSv1.3;
111+ ssl_protocols TLSv1.2 TLSv1.3;
112112 ssl_ciphers HIGH:!aNULL:!MD5;
113113 ...
114114</programlisting >
@@ -444,6 +444,13 @@ SNI поддерживается начиная с версии 0.5.23.
444444<para >
445445<list type =" bullet" >
446446
447+ <listitem >
448+ Версия 1.27.3 и более поздние: протоколами SSL по умолчанию являются
449+ TLSv1.2 и TLSv1.3 (если поддерживается библиотекой OpenSSL).
450+ В противном случае, при использовании OpenSSL 1.0.0 и более старых версий,
451+ протоколами SSL по умолчанию являются TLSv1 и TLSv1.1.
452+ </listitem >
453+
447454<listitem >
448455Версия 1.23.4 и более поздние: протоколами SSL по умолчанию являются
449456TLSv1, TLSv1.1, TLSv1.2 и TLSv1.3 (если поддерживается библиотекой OpenSSL).
0 commit comments